DevOps Bootcamp · Lezione

Modificare, visualizzare e ricreare le chiavi dei file Vault

Gestisca i contenuti crittografati in sicurezza

Lezione 2 di 413 passaggi

Modificare, visualizzare e ricreare le chiavi dei file Vault è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.

Gestire i file crittografati

Una volta protetto un file con Vault, deve comunque leggerlo, modificarlo e cambiarne la password. Vault offre un sottocomando per ciascuna operazione. 🔧

Non modificare mai manualmente

Aprire il testo cifrato in un editor normale lo danneggia. Passi sempre da ansible-vault, così il file viene decrittografato e nuovamente crittografato per lei.

Modificare un file protetto da Vault

Il comando ansible-vault edit decrittografa il file in un file temporaneo, apre l'editor e poi lo crittografa di nuovo al salvataggio. Il testo in chiaro non viene mai lasciato sul disco.

ansible-vault edit secrets.yml

Visualizzare senza modificare

Per dare un'occhiata al contenuto senza rischiare modifiche, usi ansible-vault view. Il testo decrittografato viene stampato nel terminale.

ansible-vault view secrets.yml

Decrittografare in testo in chiaro

ansible-vault decrypt trasforma definitivamente il file in testo in chiaro sul disco. Lo usi con cautela, mai su un file dei segreti tracciato.

ansible-vault decrypt secrets.yml

Rekey: ruotare la password

Quando una password viene divulgata o un membro del team lascia l'organizzazione, ansible-vault rekey sostituisce la vecchia password con una nuova in un solo passaggio.

ansible-vault rekey secrets.yml

Richieste di Rekey

Rekey chiede prima la password attuale, poi quella nuova due volte. Ricrittografa gli stessi segreti usando la nuova chiave.

Vault password:
New Vault password:
Confirm New Vault password:

Operare su più file

La maggior parte dei sottocomandi accetta più file contemporaneamente, così può eseguire il rekey di un'intera cartella di segreti in una sola esecuzione.

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

Evitare il prompt con un file

È stanco di digitare? Indichi a Vault un file di password, così i comandi verranno eseguiti senza un prompt interattivo.

ansible-vault view secrets.yml --vault-password-file .vault_pass

Verificare che sia crittografato

Non è sicuro dello stato di un file? Guardi semplicemente la prima riga. Se mostra l'intestazione $ANSIBLE_VAULT, il file è ancora crittografato.

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

Ricrittografare dopo la modifica

Non esegue mai più encrypt dopo edit. Il comando edit ricrittografa sempre il file al salvataggio, che rimane così protetto automaticamente.

Verifica rapida

Un membro del team ha lasciato l'azienda e conosceva la password del Vault.

Riepilogo

Ora può edit, view, decrittografare ed eseguire il rekey dei file Vault, senza mai lasciare testo in chiaro sul disco. ✨

Gratis per iniziare

Impara DevOps Bootcamp con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
142
Lezioni
568

Domande Frequenti

La lezione «Modificare, visualizzare e ricreare le chiavi dei file Vault» è gratuita?

Sì — il testo completo di «Modificare, visualizzare e ricreare le chiavi dei file Vault» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.

Cosa imparerò in «Modificare, visualizzare e ricreare le chiavi dei file Vault»?

Gestisca i contenuti crittografati in sicurezza Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare DevOps Bootcamp?

Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Modificare, visualizzare e ricreare le chiavi dei file Vault»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?

Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Crittografare un file con ansible-vault create
  2. Modificare, visualizzare e ricreare le chiavi dei file Vault
  3. Crittografare una singola variabile inline
  4. Decrittografare a runtime con --ask-vault-pass
← Torna a DevOps Bootcamp